LearnAI
Модуль 9 · Интеграция AI по API (Pro) · Урок 5/5
Задача

Безопасность ключей и вызовов

Как безопасно обращаться с ключами? Верни JSON {"rules": [список из 2+ правил], "why": "кратко"}.

Ключ утёк — платишь ты
💡 Кусочек теории

API-ключ — это твои деньги и доступ; утёкший ключ означает чужие счета и злоупотребление. Правила: ключ живёт ТОЛЬКО на сервере (в переменных окружения), никогда во фронтенде, в клиентском бандле или в git; браузер обращается к модели через ТВОЙ серверный прокси, а не напрямую с ключом; ставь лимиты расходов и мониторинг на аномалии; ротация ключей и минимальные права. Ключ в клиенте виден любому через DevTools — это не «быстрее», это утечка. Правило: секреты — только на сервере, клиент ходит через прокси; закладывай лимиты и ротацию заранее.

Как оценивается · проходной 70

  • 1Валидный JSON без текста вокруг30%
  • 2Есть массив rules и why35%
  • 32+ правила: ключ только на сервере/env, прокси вместо клиента, лимиты, ротация35%
Твой промптClaude ⌄
🔒

Открой доступ, чтобы отправлять решения на мгновенную AI-проверку.

Открыть полный доступ · $49